تمت في هذا الشهر تجنب خلل منطقي خطير في قاعدة شفرة XRP Ledger (XRPL)، وفقًا لمنشور مدونة حديث.
اكتشف باحثو الأمان ثغرة كانت قد تسمح للمهاجمين بسحب محافظ المستخدمين دون الحاجة إلى مفاتيحهم الخاصة.
تم تحديد الخطأ، الذي وُجد في التعديل المقترح “Batch” (XLS-56)، في بداية هذا الشهر بواسطة الباحث المستقل براناميا كيشكامات وأداة أمان ذكاء اصطناعي مستقلة تُدعى Apex.
أخبار ساخنة
ثغرة حرجة في XRP Ledger في تعديل Batch كانت ستؤدي إلى سحب محافظ المستخدمين
مراجعة سوق العملات الرقمية: ضغط تقلبات XRP هو وصفة بقيمة 2 دولار، هل ستحدث إزالة DOGE (DOGE) للصفر في فبراير؟ هل من الممكن أن تتجه Shiba Inu (SHIB) نحو ارتفاعات جديدة بعد؟
كان التعديل لا يزال في مرحلة التصويت ولم يُفعّل بعد على الشبكة الرئيسية لـ XRPL. لذلك، لم تكن أموال المستخدمين في خطر أو مهددة.
شرح الثغرة
سيسمح تعديل Batch بتجميع عدة معاملات “داخلية” معًا.
هذه المعاملات الداخلية تُترك عمدًا غير موقعة لتوفير قوة المعالجة. بدلاً من ذلك، يُفوض التوقيع إلى قائمة الموقعين في الدفعة الخارجية.
تسبب خطأ حلقة حرج في وجود ثغرة كبيرة أثناء عملية استدعاء الموقعين.
إذا واجه النظام موقعًا لحساب غير موجود بعد على السجل، وكان مفتاح التوقيع يطابق ذلك الحساب الجديد، فإن النظام يعلن على الفور أن التحقق ناجح. ثم يخرج من الحلقة مبكرًا، متجنبًا فحوصات المدققين.
يمكن للمهاجم استغلال تسلسل معين من المعاملات المجمعة لاستغلال الثغرة المذكورة.
لو تم تفعيل تعديل Batch على الشبكة الرئيسية قبل اكتشاف هذه الثغرة، لكان نظام XRPL قد تعرض لضربة قوية. كان بإمكان المهاجم سرقة الأموال، وتعديل حالة السجل، وزعزعة استقرار النظام.
في وقت سابق من هذا الأسبوع، أصدر المطورون نسخة خادم Rippled 3.1.1 كإصلاح طارئ. يُحدد هذا التصحيح بشكل صريح أن تعديل Batch غير مدعوم.
تم تطوير إصلاح شامل يُزيل حلقة الخروج المبكر ويضيف حراس تفويض أكثر صرامة، وهو الآن يخضع لمراجعة دقيقة من قبل الأقران.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
محامي XRP يحذر من أن مشروع قانون CLARITY قد يفقد زخمه إذا استمرت تأخيرات فصل الصيف
تعتمد فرص تمرير قانون CLARITY على اتخاذ إجراءات تشريعية في الوقت المناسب، حيث يمكن أن تعيق الانشغالات الصيفية وسياسة الانتخابات النصفية إحراز التقدم. قد تؤدي التأخيرات إلى تعقيد مساره، خصوصًا إذا تغيرت الديناميكيات السياسية بعد الانتخابات.
CryptoNewsFlashمنذ 3 س
يستقر XRP بالقرب من مستويات رئيسية وسط ضغوط من الاحتياطي الفيدرالي وتغيير في القواعد
أهم النقاط
استقرت XRP بالقرب من 1.31 دولارًا، إذ اجتمعت الضغوط الاقتصادية الكلية وتراجع السيولة للحد من زخم التعافي وزيادة مخاطر التقلبات على المدى القصير بشكل كبير.
تقترح لوائح العملات المستقرة نماذج قائمة على المنفعة، ما يهيئ RLUSD للنمو مع تقليل الحوافز.
CryptoNewsLandمنذ 3 س
يركّز XRP على بلوغ 1.60 دولارًا مع تشكيل تاريخ أبريل لتوقعات السوق
أبرز الأفكار:
تُظهر بيانات XRP التاريخية لشهر أبريل مكاسب وخسائر حادة، حيث شهد عام 2021 ارتفاعًا بنسبة 180%، بينما تعكس السنوات الأخيرة اتجاهًا متراجعًا في الأداء الشهري.
يشير التماسك السعري الحالي بين $1.28 و $1.36 إلى انخفاض التقلبات، مما يلمّح إلى احتمال حدوث اختراق، حيث يتابع المتداولون مون
CryptoNewsLandمنذ 4 س
أكملت SBI Ripple Asia تطوير منصة إصدار رموز على XRP Ledger، وحصلت على مؤهل الجهة المُصدِّرة لأدوات الدفع المسبق في اليابان
أخبار البوابة، في 8 أبريل، أكملت شركة SBI Ripple Asia تطوير منصة إصدار الأصول الرقمية المبنية على XRP Ledger، وتم تسجيلها في اليابان كجهة مُصدِرة لأدوات دفع مدفوعة مسبقًا. تُمكّن هذه المنصة الشركات من إصدار أدوات دفع مُرقمنة.
GateNewsمنذ 7 س
يقول محلل: كلما انخفض XRP أكثر، زاد الاتجاه الصعودي للاختراق، بينما يبقى الخبراء غير متأكدين من تعافي XRP
يقول المحلل إن انخفاض XRP أكثر يعني أن الاختراق يصبح أكثر صعودية.
يبقى خبراء آخرون غير متأكدين بشأن تعافٍ لـ XRP.
هل يمكن لسعر XRP أن يحدد أعلى مستوى قياسي جديد (ATH) هذا العام؟
يشهد سوق العملات الرقمية تفاؤلاً متجددًا وترقّبًا محسّنًا لهبّة تعافٍ صعودية بعد أن استعاد سعر BTC للتو مستوىً سابقًا
CryptoNewsLandمنذ 8 س
أطلقت SBI Ripple Asia منصة إصدار الرموز على شبكة XRPL، بما يساهم في تطبيق التمويل المالي المتوافق مع تقنية البلوك تشين بشكل امتثالي.
أعلنت شركة SBI Ripple Asia عن الإطلاق الرسمي لمنصة إصدار الرموز التي تعتمد على XRP Ledger، ما يمثل علامة على تطبيق مهم لسلسلة الكتل في الخدمات المالية المنظمة. تدعم المنصة الشركات في إدارة الرموز مباشرة على السلسلة، بما يتوافق مع متطلبات الجهات التنظيمية، ويساهم في تحسين أنظمة المدفوعات وآليات الولاء. في المستقبل، ستقوم SBI أيضًا بتحسين المدفوعات عبر الحدود بين كوريا واليابان، بما يساعد على ترسيخ XRPL في الاقتصاد الحقيقي.
GateNewsمنذ 10 س